A Nvidia anunciou correções para várias vulnerabilidades críticas de segurança em seus drivers gráficos e software de gerenciamento de GPU virtual. Essas vulnerabilidades afetam os sistemas operacionais Windows e Linux.

Fonte da imagem: NVIDIA

As atualizações de software mais recentes da Nvidia abordam várias vulnerabilidades de segurança que podem permitir que invasores com acesso local executem códigos maliciosos, roubem dados ou travem sistemas afetados. Entre as correções, destacam-se duas vulnerabilidades de alta gravidade. O primeiro, denominado CVE-2024-0150, está relacionado a um buffer overflow no driver de vídeo da GPU, que pode levar ao comprometimento do sistema devido à adulteração de dados e divulgação de informações. O segundo problema crítico marcado como CVE-2024-0146 afeta o Virtual GPU Manager, onde um sistema convidado comprometido pode causar corrupção de memória, levando potencialmente à execução de código malicioso e ao controle do sistema.

A Nvidia recomenda que os usuários do Windows atualizem pelo menos a versão do driver 553.62 (R550) ou a versão do driver 539.19 (R535). Os usuários do Linux precisam instalar o driver versão 550.144.03 ou 535.230.02 dependendo da ramificação do driver.

As atualizações abrangem as linhas de produtos Nvidia RTX, Quadro, NVS e Tesla. Os ambientes empresariais que utilizam tecnologias de virtualização da Nvidia podem enfrentar riscos adicionais sem as atualizações de segurança mais recentes. Em particular, uma vulnerabilidade denominada CVE-2024-53881 permite que sistemas convidados interrompam a conexão de máquinas host, o que pode levar a falhas no sistema. Para corrigir essas vulnerabilidades de segurança, os usuários do software GPU virtual devem atualizar para a versão 17.5 (550.144.02) ou 16.9 (535.230.02) do driver.

A empresa explica que as vulnerabilidades têm como alvo sistemas aos quais os invasores têm acesso local. No entanto, em ambientes virtuais onde vários utilizadores partilham recursos de GPU, estas vulnerabilidades representam um risco de segurança significativo. Os administradores de sistema podem baixar atualizações de segurança na página de download de driver da Nvidia. Os clientes corporativos de ambientes vGPU devem obter patches por meio do Portal de Licenciamento da Nvidia. A empresa recomenda que essas atualizações sejam instaladas imediatamente em todos os sistemas afetados.

avalanche

Postagens recentes

Zero Parades: Para Espiões Mortos – Análise de Tinker Tailor Soldier Spy / Jogos

Windows 10 ou posterior, processador Intel Core i5-6500 ou superior, 16 GB de RAM, placa…

2 horas atrás

O primeiro voo da Starship V3 comprovou a capacidade de sobrevivência do megafoguete atualizado, embora tenha terminado em uma explosão.

Imperfeito, mas bem-sucedido — assim podemos descrever o voo inaugural do sistema de foguete Starship…

5 horas atrás

O supermodelo de IA Claude Mythos descobriu mais de 10.000 vulnerabilidades de software em apenas um mês.

A Anthropic publicou o primeiro relatório sobre seu projeto de cibersegurança, o Projeto Glasswing, lançado…

6 horas atrás

Trump investiu acidentalmente US$ 1 milhão em uma rede de restaurantes de sushi em vez de uma fabricante de hardware de IA.

O presidente dos EUA, Donald Trump, é um investidor experiente. Nos últimos meses, suas declarações…

8 horas atrás

Mais uma vulnerabilidade grave foi descoberta no Linux – e ela já tem dez anos.

Uma grave vulnerabilidade foi descoberta no sistema operacional Linux, permitindo que qualquer usuário obtenha acesso…

9 horas atrás

O WhatsApp exibirá uma lista separada de contatos que estão online.

A versão beta mais recente do WhatsApp para iPhone menciona uma interface de lista de…

9 horas atrás